sa-token/sa-token-plugin/sa-token-oauth2
戴均鑑 Tai ebeafebc3d 新增 OAuth2 plugin 裡頭處理 Past-Client-Token 的設定配置
- 背景:在實務需求上,會很有機會需要讓前一個的 client token(credential mode) 並存,以處理多個併發的請求,但原有的行為則會間接允許相同的 client 簽發出兩個能同時被接受的 access token。
- 作法:參考 jwt-auth 設計的 [blacklist_grace_period](https://github.com/tymondesigns/jwt-auth/blob/develop/config/config.php#L238),允許另外的設定去配置 pastClientToken 的 ttl 。
- 影響:在預設不調整的情境下,套件使用者也可保留原本的行為,不需做任何更改。
2022-01-12 11:10:56 +08:00
..
src/main/java/cn/dev33/satoken/oauth2 新增 OAuth2 plugin 裡頭處理 Past-Client-Token 的設定配置 2022-01-12 11:10:56 +08:00
.gitignore 目录结构重构完成 2021-05-05 01:02:20 +08:00
pom.xml v1.28.0 更新 2021-11-06 00:08:07 +08:00